Authy 重大数据泄露事件曝光 3300 万电话号码
Authy 是一款流行的第三方双因素身份验证应用程序,2015 年被 Twilio(一家位于圣弗朗西斯科的云通信公司)收购。2024 年 7 月 1 日,Twilio 在一篇博客文章中证实,客户电话号码在一次 数据泄露与 Authy 有关。根据博文所述,此次漏洞是由一个 "未经验证的端点 "造成的,攻击者可以通过该端点识别电话号码。举例来说,未经验证的端点就像安全大楼的后门,任何人都可以在没有验证密钥的情况下通过。Twilio 还向用户保证,没有任何密码、双因素验证种子或其他账户细节被泄露。
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名
从现在起,现有 Authy 用户应格外警惕潜在的网络钓鱼和网络诈骗。这些诈骗通常涉及攻击者冒充合法公司发送短信或拨打电话,试图窃取登录凭证或其他敏感信息。虽然 Twilio 的博文没有具体说明有多少账户受到影响,但 TechCrunch 称有 3300 万个电话号码被盗。据报道,黑客 ShinyHunters 在一个黑客论坛上声称对此次攻击负责。
Twilio 还要求 Authy 用户及时更新应用程序(Android v25.1.0 或更高版本,iOS v26.1.0 或更高版本)。此外,Twilio 还鼓励用户警惕未经请求而要求提供登录信息的短信或电话。为了获得额外的安全保障,用户可以考虑使用硬件密钥进行双因素身份验证,或者改用其他应用程序,如 Google Authenticator。